Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32/Zimuse.A Wurm (https://www.trojaner-board.de/81750-win32-zimuse-a-wurm.html)

Shocked 15.01.2010 22:54

Win32/Zimuse.A Wurm
 
Hallo!

Und zwar habe ich folgendes Problem:
Meine Freundin spielt WoW und sie hatte heute morgen das Vergnügen ihre Characters völlig geplündert aufzufinden. Das gute, alte Problem.
Blizzard ist bereits informiert und eine Palette an Programmen habe ich auch schon durchlaufen lassen die Blizzard einem rät zu verwenden. Ich habe auch schon bereits Punkt 5 Eurer Forenregeln befolgt und auch diese Programme durchlaufen lassen.

CCleaner: alles gelöscht
Malwarebytes: Kein Fund
Hijackthis: kein Fund (lt. Logauswertung)

Allerdings hat NOD folgendes beim intensiven Scan gefunden:

C:\SWSETUP\WLASST\Disk1\HPQWA.msi »MSI »disk1.cab »CAB »HPQWAVer.exe - Win32/Zimuse.A Wurm

Diese Datei war nicht über NOD löschbar. Ich habe auch schon geguckt worum es sich bei der Datei handelt. Es ist ein Setup für den "HP Wireless Assistant".

Das Problem ist das ich "GMER" als nächstes ausführen möchte. Allerdings geht der PC sofort in die Defensive und fährt herunter um irgendein Problem bzw. einen Schaden zu vermeiden. Ich weiss nicht mehr weiter...

Könnt ihr mir helfen?

Gruß

Shocked 16.01.2010 08:55

Hallo nochmal,

ich aktualisiere mal kurz die Lage.
Ich habe nochmal, nachdem ich alle Programme hab durchlaufen lassen, mit NOD einen intensiven Scan durchgeführt und siehe da, nichts gefunden!?

Kann es sein, dass eines der anderen Programme die befallene Datei gesäubert hat? Dort wurde mir allerdings keine Infizierung mit hoher Gefährdung ausgespuckt...

Kann ich jetzt sicher sein, dass der Wurm weg ist?

Wäre sehr dankbar für Aufklärung. ;)

Gruß

mmk 26.01.2010 18:18

Ich persönlich halte nichts von Removal-Tools hinsichtlich der Nachhaltigkeit der Vertrauenswürdigkeit eines zuvor infizierten Systems - allerdings ist diese Malware nicht ohne, und Du solltest - zunächst - auf jeden Fall eine weitere Prüfung vornehmen, auch wenn es hier nach einem False-Positive riechen könnte:

-> Eset - ESET Ezimuse Remover

Shocked 27.01.2010 13:26

Danke für den Link, den werde ich im Hinterkopf behalten!
Es hat sich mittlerweile erübrigt. Ich habe Windows neu installiert und alle Partitionen vorab gelöscht. Eigene Dateien dieses Systems, da nicht wichtig, sind alle mitgelöscht worden.
Ich denke sicherer konnte ich nicht gehen.

Gruß


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131